BattleRoyal, los atacantes que están propagando el malware DarkGate por correo electrónico y falsas actualizaciones del navegador

El uso de correo electrónico y sitios web comprometidos con señuelos de actualización falsos para distribuir los malwares DarkGate y NetSupport es una de las características únicas atribuidas a BattleRoyal, un grupo de atacantes recientemente identificado por Proofpoint. Esta empresa líder en ciberseguridad y cumplimiento ha publicado un informe sobre amenazas en el que destaca el uso de múltiples cadenas de ataque por parte de estos ciberdelincuentes para robar información y descargar payloads adicionales, en el caso de DarkGate, así como para hacerse con el control de un host infectado, instalar malware adicional y permitir movimiento lateral en un entorno comprometido mediante NetSupport. 

Image description

Las campañas de correo electrónico de BattleRoyal incluyen decenas de miles de mensajes dirigidos a docenas de industrias, principalmente ubicadas en Estados Unidos y Canadá. En una de las primeras campañas identificadas por Proofpoint durante el mes de octubre de 2023, se hacía un uso de más de un sistema de entrega de tráfico (TDS) y archivos .URL para explotar una vulnerabilidad en Windows SmartScreen, una función de seguridad diseñada para evitar que los usuarios visiten sitios web maliciosos.

Pese a que otras partes de la cadena de ataque de BattleRoyal iban cambiando, los archivos .URL estaban implicados en todas las campañas. Esto permitía eludir las defensas si el usuario clicaba en un archivo .URL especialmente diseñado o en un hipervínculo que apuntase a un archivo .URL. Concretamente, no se activaría una alerta SmartScreen cuando una .URL apuntara a un recurso compartido SMB o WebDav como file:// y la payload estuviera dentro de un archivo ZIP especificado en el destino de la URL.

Otra de las campañas enviaba solicitudes de actualización del navegador falsas a los usuarios finales, mediante la cual descargaban un archivo .URL similar al de la campaña de correo electrónico descrita anteriormente y la cadena de ataque seguía desde ese punto para entregar DarkGate. Pero, a finales de noviembre y principios de diciembre, los analistas de Proofpoint observaron que BattleRoyal sustituía DarkGate por NetSupport, una herramienta legítima de acceso remoto más consolidada en el arsenal de varios ciberdelincuentes.

“Queda por ver si la razón del cambio de payload se debe al aumento de la popularidad de DarkGate y la consiguiente atención prestada a este malware por la comunidad de seguridad, lo que puede llevar a una reducción de su eficacia, o si simplemente se trata de un cambio temporal”, apunta el equipo de investigación de amenazas de Proofpoint. “La actividad de BattleRoyal, en cualquier caso, se alinea con la tendencia general que observamos de atacantes con cadenas de ataques novedosas, variadas y cada vez más creativas para permitir la distribución de malware, así como de múltiples tipos de técnicas de ingeniería social en un intento de conseguir que los usuarios instalen la payload finalmente”.

Tu opinión enriquece este artículo:

Amancio Ortega conquista Brickell: la apuesta de US$ 274.4 millones que reescribe el poder inmobiliario y de retail en Miami

(Por Maurizio y Tylenol con Maximiliano Mauvecin) En una operación que sacude los cimientos del mercado inmobiliario corporativo del sur de Florida, Amancio Ortega —el arquitecto silencioso del imperio Inditex y uno de los cinco hombres más ricos del planeta— acaba de consumar la adquisición más significativa de oficinas premium en Miami durante 2025

(Tiempo de lectura de alto valor estratégico: 3 minutos)

LuxQuanta capta 8 millones de euros en financiación de Serie A para acelerar el despliegue global de soluciones de ciberseguridad cuántica

LuxQuanta, compañía deep tech especializada en ciberseguridad cuántica, anuncia el éxito de una ronda de financiación Serie A por valor de 8 millones de euros. Liderada por Big Sur Ventures, y con el soporte de A&G como mayor inversor, la ronda incluye a los nuevos inversores GMV, Wayra y EIC Fund, junto con el renovado compromiso de los inversores actuales Corning y GTD. La operación se refuerza con la financiación blanda del European Innovation Council (EIC) a través del programa EIC Accelerator, tras la subvención de 2,5 millones de euros concedida a LuxQuanta en marzo de 2024.

Wayra invierte en LuxQuanta para liderar el futuro de las comunicaciones seguras en la era cuántica

Wayra, el corporate venture capital de Telefónica, invierte en LuxQuanta, la deeptech especializada en ciberseguridad cuántica, como parte de una ronda de inversión de 8 millones de euros donde también se han unido otros inversores como Big Sur Ventures, A&G, GMV, el European Innovation Council (EIC), Corning y GTD. Con este paso, Wayra refuerza la confianza del ecosistema en el potencial de la tecnología de Distribución Cuántica de Clave (QKD) y en el papel de LuxQuanta como líder europeo en ciberseguridad cuántica.

Modelia lanza una nueva plataforma de IA personalizada para el sector de moda

Modelia, la startup española que está transformando la industria de la moda con inteligencia artificial, presenta su nueva plataforma de generación de imágenes y vídeos hiperrealistas en segundos, diseñada para que cualquier eCommerce, desde una gran marca hasta un diseñador emergente, pueda crear campañas completas con la calidad de las firmas globales, pero a una centésima parte del coste y tiempo.

El 70% de las empresas obtiene más retorno del esperado con la IA, pero solo el 47% tiene estrategia clara

IFS, compañía líder en software e IA industrial, presenta los resultados de su estudio global “IFS Invisible Revolution Study 2025”. El informe advierte de la «brecha de ejecución de la IA»: las empresas están incorporando inteligencia artificial más rápido de lo que sus equipos logran adaptarse, lo que frena su aplicación plena. En cifras, la adopción de la IA industrial casi se ha duplicado en un año pasando del 32% al 59%

Lumbreras 16: el nuevo concepto de alojamiento que conquista Sevilla

Sevilla tiene una amplia oferta de alojamientos enfocada al disfrute y la comodidad del viajero. Pero, para aquellos que no buscan un alojamiento tradicional, sino algo más flexible, tenemos la solución: Apartamentos Lumbreras 16. Este nuevo concepto aúna los servicios propios de un hotel con la intimidad que brinda un apartamento. Sin duda una alternativa ideal para viajes de negocios o placer.

Éste sitio web usa cookies, si permanece aquí acepta su uso. Puede leer más sobre el uso de cookies en nuestra política de cookies.